A Ivanti corrigiu três vulnerabilidades de alta gravidade no Endpoint Manager (EPM) que podem permitir a invasores remotos derrubar agentes, manipular arquivos armazenados na nuvem e interceptar credenciais de bancos de dados. As falhas afetam versões até a 2024 SU6.
A falha mais grave, CVE-2026-18129, recebeu pontuação 8,1. O problema permite que um invasor posicionado no caminho da comunicação intercepte credenciais utilizadas pelo EPM para acessar bancos SQL externos, devido à transmissão inadequadamente protegida dessas informações.
Todas as três vulnerabilidades foram corrigidas no Ivanti Endpoint Manager 2024 SU7. Até a divulgação, não havia evidências de exploração ativa, e também não foram publicados indicadores específicos de comprometimento.
Empresas devem atualizar o EPM com prioridade e monitorar falhas incomuns de agentes, gravações não autorizadas em buckets S3 e padrões suspeitos de autenticação SQL. Ambientes com bancos externos ou armazenamento de sessões na nuvem exigem atenção especial.



